纵有疾风起
人生不言弃

黑客攻防

Colorwork存储型XSS漏洞可获取其他用户权限(3枚打-起风网

Colorwork存储型XSS漏洞可获取其他用户权限(3枚打

黑客大哥阅读(222)评论(0)

之前小伙伴报了那个XSS倒是修复了,但很明显是指哪补哪…… 其他位置依旧存在过滤不严的问题,可用于获取其他用户权限。 后天考试了,今天来赞个人品,顺便跟清华的学长学姐混个脸熟~ (PS:其实我还测试了半天的越权,想那么多地方总该会有,可是没...